Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›Настройка Elasticsearch ›Настройка Elasticsearch

Настройки Watcher в Elasticsearch

Настройка Watcher позволяет настроить Watcher и отправлять уведомления по почте, Slack и PagerDuty.

Все эти настройки могут быть добавлены в файл конфигурации elasticsearch.yml, за исключением защищенных настроек, которые добавляются в хранилище ключей Elasticsearch. Дополнительную информацию о создании и обновлении хранилища ключей Elasticsearch см. в разделе Защищенные настройки. Динамические настройки также могут быть обновлены по всему кластеру с помощью API обновления настроек кластера.

Общие настройки Watcher

xpack.watcher.enabled
(Статический) Устанавливается в значение false для отключения Watcher на узле.
xpack.watcher.encrypt_sensitive_data logo cloud
(Статический) Устанавливается в значение true для шифрования конфиденциальных данных. Если эта настройка включена, необходимо также указать настройку xpack.watcher.encryption_key. Дополнительную информацию см. в разделе Шифрование конфиденциальных данных в Watcher.
xpack.watcher.encryption_key
(Защищенный) Указывает путь к файлу, содержащему ключ для шифрования конфиденциальных данных. Если xpack.watcher.encrypt_sensitive_data установлено в значение true, эта настройка необходима. Дополнительную информацию см. в разделе Шифрование конфиденциальных данных в Watcher.
xpack.watcher.max.history.record.size
(Статический) Максимальный размер записи истории Watcher, который может быть записан в индекс истории Watcher. Любая запись истории большего размера будет иметь некоторые из её больших полей удалены. По умолчанию 10 МБ.
xpack.http.proxy.host
(Статический) Указывает адрес прокси-сервера для подключения к HTTP-сервисам.
xpack.http.proxy.port
(Статический) Указывает номер порта для подключения к прокси-серверу.
xpack.http.proxy.scheme
(Статический) Протокол, используемый для связи с прокси-сервером. Допустимые значения: http и https. По умолчанию используется протокол запроса.
xpack.http.default_connection_timeout
(Статический) Максимальный период ожидания до отмены запроса при инициализации соединения.
xpack.http.default_read_timeout
(Статический) Максимальный период бездействия между двумя пакетами данных перед отмене запроса.
xpack.http.tcp.keep_alive
(Статический) Включить TCP keepalives для HTTP-соединений. По умолчанию true.
xpack.http.connection_pool_ttl
(Статический) Время жизни соединений в пуле соединений. Если соединение не используется в течение этого тайм-аута, оно закрывается. По умолчанию время жизни бесконечно, что означает, что соединения никогда не истекают.
xpack.http.max_response_size
(Статический) Максимальный размер разрешенного HTTP-ответа, по умолчанию 10mb, максимальное настраиваемое значение равно 50mb.
xpack.http.whitelist
(Динамический) Список URL-адресов, к которым внутренний HTTP-клиент разрешено подключаться. Этот клиент используется в действиях HTTP-ввода, webhook, slack, pagerduty и jira. Данная настройка может обновляться динамически. По умолчанию *, разрешая всё. Примечание: если вы настроите эту опцию и будете использовать действия slack/pagerduty, убедитесь, что соответствующие конечные точки также явно разрешены.

Настройки Watcher HTTP TLS/SSL

Вы можете настроить следующие параметры TLS/SSL.

xpack.http.ssl.supported_protocols

(Статические) Поддерживаемые протоколы с версиями. Допустимые протоколы: SSLv2Hello, SSLv3, TLSv1, TLSv1.1, TLSv1.2, TLSv1.3. Если поставщик SSL JVM поддерживает TLSv1.3, значение по умолчанию — TLSv1.3,TLSv1.2,TLSv1.1. В противном случае, значение по умолчанию — TLSv1.2,TLSv1.1.

Elasticsearch использует реализацию SSL и TLS вашего JDK. См. Поддерживаемые версии SSL/TLS по версиям JDK для получения дополнительной информации.

Если xpack.security.fips_mode.enabled равно true, вы не можете использовать SSLv2Hello или SSLv3. См. FIPS 140-2.

xpack.http.ssl.verification_mode

(Статические) Определяет, как верифицировать сертификаты, представленные другой стороной в соединении TLS:

Допустимые значения
full
Проверяет, что предоставленный сертификат: имеет дату выдачи, которая находится в диапазоне между датами not_before и not_after; привязан к доверенному центру сертификации (ЦС); имеет hostname или IP-адрес, соответствующий именам в сертификате.
certificate
Проверяет предоставленный сертификат и проверяет, что он подписан доверенным центром сертификации (ЦС), но не проверяет hostname сертификата.
none

Не выполняет проверку сертификата.

Установка проверки сертификатов на none отключает многие преимущества безопасности SSL/TLS, что очень опасно. Устанавливайте это значение только по указанию службы поддержки Elastic в качестве временной диагностической меры при попытке устранения ошибок TLS.

Значение по умолчанию — full.

xpack.http.ssl.cipher_suites

(Статические) Поддерживаемые наборы шифров зависят от используемой версии Java. Например, для версии 12 значение по умолчанию — TLS_AES_256_GCM_SHA384, TLS_AES_128_GCM_SHA256, TLS_CHACHA20_POLY1305_SHA256, TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256, TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256, TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA.

Для получения дополнительной информации см. документацию Oracle по Java Cryptography Architecture: .

Настройки ключа и доверенного сертификата Watcher HTTP TLS/SSL

Ниже приведены настройки для указания закрытого ключа, сертификата и доверенных сертификатов, которые должны использоваться при общении через соединение SSL/TLS. Закрытый ключ и сертификат необязательны и будут использоваться, если сервер требует аутентификации клиента для аутентификации PKI.

Файлы в формате PEM

При использовании файлов в формате PEM используйте следующие настройки:

xpack.http.ssl.key

(Статические) Путь к файлу PEM, содержащему закрытый ключ.

Используется, если требуется аутентификация HTTP-клиента. Нельзя использовать эту настройку и ssl.keystore.path одновременно.

xpack.http.ssl.secure_key_passphrase
(Безопасные) Пароль, используемый для расшифровки закрытого ключа. Поскольку ключ может не быть зашифрован, это значение необязательно.
xpack.http.ssl.certificate

(Статические) Указывает путь к файлу PEM, содержащему сертификат (или цепочку сертификатов), связанный с ключом.

Эта настройка может быть использована только если установлено значение ssl.key.

xpack.http.ssl.certificate_authorities

(Статические) Список путей к файлам сертификатов PEM, которым следует доверять.

Эта настройка и ssl.truststore.path не могут быть использованы одновременно.

Файлы хранилища ключей Java

При использовании файлов хранилища ключей Java (JKS), содержащих закрытый ключ, сертификат и доверенные сертификаты, используйте следующие настройки:

xpack.http.ssl.keystore.path

(Статические) Путь к файлу хранилища ключей, содержащему закрытый ключ и сертификат.

Должен быть файлом Java keystore (jks) или файлом PKCS#12. Нельзя использовать эту настройку и ssl.key одновременно.

xpack.http.ssl.keystore.secure_password
(Безопасные) Пароль для хранилища ключей.
xpack.http.ssl.keystore.secure_key_password
(Безопасные) Пароль для ключа в хранилище ключей. По умолчанию — пароль хранилища ключей.
xpack.http.ssl.truststore.path

(Статические) Путь к хранилищу ключей, содержащему доверенные сертификаты. Должен быть файлом Java keystore (jks) или файлом PKCS#12.

Нельзя использовать эту настройку и ssl.certificate_authorities одновременно.

xpack.http.ssl.truststore.secure_password
(Безопасные) Пароль для хранилища доверенных сертификатов.

Файлы PKCS#12

Elasticsearch можно настроить на использование файлов контейнеров PKCS#12 (файлов .p12 или .pfx), которые содержат закрытый ключ, сертификат и доверенные сертификаты.

Файлы PKCS#12 настраиваются так же, как файлы хранилища ключей Java:

xpack.http.ssl.keystore.path

(Статические) Путь к файлу хранилища ключей, содержащему закрытый ключ и сертификат.

Должен быть файлом Java keystore (jks) или файлом PKCS#12. Нельзя использовать эту настройку и ssl.key одновременно.

xpack.http.ssl.keystore.type
(Статические) Формат файла хранилища ключей. Должен быть jks или PKCS12. Если путь к хранилищу ключей оканчивается на ".p12", ".pfx" или ".pkcs12", это значение по умолчанию — PKCS12. В противном случае, по умолчанию — jks.
xpack.http.ssl.keystore.secure_password
(Безопасные) Пароль для хранилища ключей.
xpack.http.ssl.keystore.secure_key_password
(Безопасные) Пароль для ключа в хранилище ключей. По умолчанию — пароль хранилища ключей.
xpack.http.ssl.truststore.path

(Статические) Путь к хранилищу ключей, содержащему доверенные сертификаты. Должен быть файлом Java keystore (jks) или файлом PKCS#12.

Нельзя использовать эту настройку и ssl.certificate_authorities одновременно.

xpack.http.ssl.truststore.type
(Статические) Установите это значение в PKCS12, чтобы указать, что хранилище доверенных сертификатов является файлом PKCS#12.
xpack.http.ssl.truststore.secure_password
(Безопасные) Пароль для хранилища доверенных сертификатов.

Настройки уведомлений по электронной почте

Вы можете настроить следующие настройки уведомлений по электронной почте в elasticsearch.yml. Для получения дополнительной информации об отправке уведомлений по электронной почте, см. Настройка действий по электронной почте.

xpack.notification.email.default_account

(Динамическое) Почтовый ящик по умолчанию для использования.

Если вы настроите несколько почтовых ящиков, вам необходимо либо настроить этот параметр, либо указать почтовый ящик для использования в действии email. См. Настройка почтовых ящиков.

xpack.notification.email.recipient_allowlist
(Динамическое) Указывает адреса, на которые разрешено отправлять электронные письма. Письма с получателями (To:, Cc: или Bcc:) за пределами этих шаблонов будут отклонены и сгенерируют ошибку. Этот параметр по умолчанию равен ["*"], что означает разрешение всем получателям. Поддерживается простое подстановочное соответствие, например, list-*@company.com в списке разрешенных получателей.

Этот параметр не может использоваться одновременно с xpack.notification.email.account.domain_allowlist, и будет выброшена ошибка, если оба параметра установлены одновременно. Этот параметр можно использовать для указания доменных имен, разрешенных с использованием шаблона подстановки, например, *@company.com.

xpack.notification.email.account
Указывает информацию об учетной записи для отправки уведомлений по электронной почте. Вы можете указать следующие атрибуты почтового ящика:
xpack.notification.email.account.domain_allowlist
(Динамическое) Указывает домены, на которые разрешено отправлять электронные письма. Письма с получателями (To:, Cc: или Bcc:) за пределами этих доменов будут отклонены и сгенерируют ошибку. Этот параметр по умолчанию равен ["*"], что означает разрешение всем доменам. Поддерживается простое подстановочное соответствие, например, *.company.com в списке разрешенных доменов.

Этот параметр не может использоваться одновременно с xpack.notification.email.recipient_allowlist, и будет выброшена ошибка, если оба параметра установлены одновременно.

profile
(Динамическое) Профиль электронной почты для использования при построении сообщений MIME, отправляемых с учетной записи. Допустимые значения: standard, gmail и outlook. По умолчанию standard.
email_defaults.*
(Динамическое) Дополнительный набор атрибутов электронной почты для использования в качестве значений по умолчанию для электронных писем, отправляемых с учетной записи. См. Атрибуты действия по электронной почте для поддержки атрибутов.
smtp.auth
(Динамическое) Установите значение true, чтобы попытаться аутентифицировать пользователя с помощью команды AUTH. По умолчанию false.
smtp.host
(Динамическое) SMTP-сервер для подключения. Требуется.
smtp.port
(Динамическое) Порт SMTP-сервера для подключения. По умолчанию 25.
smtp.user
(Динамическое) Имя пользователя для SMTP. Требуется.
smtp.secure_password
(Безопасные, перезагружаемые) Пароль для указанного пользователя SMTP.
smtp.starttls.enable
(Динамическое) Установите значение true, чтобы включить использование команды STARTTLS (если она поддерживается сервером) для переключения подключения на защищенное TLS-соединение перед выполнением команд входа в систему. Обратите внимание, что необходимо настроить соответствующий хранилище доверия, чтобы клиент доверял сертификату сервера. По умолчанию false.
smtp.starttls.required
(Динамическое) Если true, то STARTTLS будет обязательным. Если эта команда завершится неудачей, подключение также завершится неудачей. По умолчанию false.
smtp.ssl.trust
(Динамическое) Список SMTP-серверов, которым доверяют, и для которых отключена проверка сертификатов. Если установлено "*", все хосты считаются доверенными. Если установлено разделенный пробелом список хостов, эти хосты считаются доверенными. В противном случае доверие зависит от сертификата, представленного сервером.
smtp.timeout
(Динамическое) Таймаут чтения сокета. По умолчанию две минуты.
smtp.connection_timeout
(Динамическое) Таймаут подключения сокета. По умолчанию две минуты.
smtp.write_timeout
(Динамическое) Таймаут записи в сокет. По умолчанию две минуты.
smtp.local_address
(Динамическое) Конфигурируемый локальный адрес при отправке электронных писем. По умолчанию не настроен.
smtp.local_port
(Динамическое) Конфигурируемый локальный порт при отправке электронных писем. По умолчанию не настроен.
smtp.send_partial
(Динамическое) Отправить электронное письмо, несмотря на то, что один из адресов получателей является недопустимым.
smtp.wait_on_quit
(Динамическое) Если установлено значение false, отправляется команда QUIT, и соединение закрывается. Если установлено значение true, отправляется команда QUIT, и ожидает ответ. По умолчанию true.
xpack.notification.email.html.sanitization.allow

Указывает HTML-элементы, разрешённые в уведомлениях по электронной почте. Дополнительную информацию см. в разделе Настройка параметров очистки HTML. Вы можете указать отдельные HTML-элементы и следующие группы функций HTML:

_tables
(Статические) Все элементы, относящиеся к таблицам: <table>, <th>, <tr>, <td>, <caption>, <col>, <colgroup>, <thead>, <tbody> и <tfoot>.
_blocks
(Статические) Следующие блочные элементы: <p>, <div>, <h1>, <h2>, <h3>, <h4>, <h5>, <h6>, <ul>, <ol>, <li> и <blockquote>.
_formatting
(Статические) Следующие элементы форматирования текста: <b>, <i>, <s>, <u>, <o>, <sup>, <sub>, <ins>, <del>, <strong>, <strike>, <tt>, <code>, <big>, <small>, <hr>, <br>, <span> и <em>.
_links
(Статические) Элемент <a> с атрибутом href, который указывает на URL с использованием следующих протоколов: http, https и mailto.
_styles
(Статические) Атрибут style у всех элементов. Обратите внимание, что атрибуты CSS также очищаются для предотвращения атак XSS.
img
img:all
(Статические) Все изображения (внешние и встроенные).
img:embedded
(Статические) Только встроенные изображения. Встроенные изображения могут использовать только протокол URL cid: в атрибуте src.
xpack.notification.email.html.sanitization.disallow
(Статические) Указывает HTML-элементы, которые НЕ разрешены в уведомлениях по электронной почте. Вы можете указать отдельные HTML-элементы и группы функций HTML.
xpack.notification.email.html.sanitization.enabled
(Статические) Установите значение false, чтобы полностью отключить очистку HTML. Не рекомендуется. По умолчанию true.
xpack.notification.reporting.warning.kbn-csv-contains-formulas.text
(Динамические) Указывает пользовательское сообщение, которое отправляется, если критерии проверки формулы для CSV-файлов из xpack.reporting.csv.checkForFormulas Kibana true. Используйте %s в сообщении в качестве заменителя имени файла. По умолчанию Warning: The attachment [%s] contains characters which spreadsheet applications may interpret as formulas. Please ensure that the attachment is safe prior to opening.

Настройки TLS/SSL для электронной почты Watcher

Вы можете настроить следующие настройки TLS/SSL.

xpack.notification.email.ssl.supported_protocols

(Статические) Поддерживаемые протоколы с версиями. Допустимые протоколы: SSLv2Hello, SSLv3, TLSv1, TLSv1.1, TLSv1.2, TLSv1.3. Если поставщик SSL/TLS JVM поддерживает TLSv1.3, значение по умолчанию — TLSv1.3,TLSv1.2,TLSv1.1. В противном случае значение по умолчанию — TLSv1.2,TLSv1.1.

Elasticsearch полагается на реализацию SSL и TLS в вашей JDK. Для получения дополнительной информации см. Поддерживаемые версии SSL/TLS в JDK.

Если xpack.security.fips_mode.enabled равно true, вы не можете использовать SSLv2Hello или SSLv3. См. FIPS 140-2.

xpack.notification.email.ssl.verification_mode

(Статические) Определяет способ проверки сертификатов, представленных другой стороной в соединении TLS:

Допустимые значения
full
Проверяет, что предоставленный сертификат: имеет дату выдачи, находящуюся в диапазоне между not_before и not_after; привязан к доверенному центру сертификации (CA); имеет hostname или IP-адрес, соответствующий именам в сертификате.
certificate
Проверяет предоставленный сертификат и подтверждает, что он подписан доверенным центром сертификации (CA), но не проверяет hostname сертификата.
none

Не выполняет проверку сертификатов.

Установка проверки сертификатов в значение none отключает многие преимущества безопасности SSL/TLS, что очень опасно. Установите это значение только по указанию службы поддержки Elastic в качестве временной диагностической меры при попытке устранения ошибок TLS.

Значение по умолчанию — full.

xpack.notification.email.ssl.cipher_suites

(Статические) Поддерживаемые наборы шифров зависят от используемой версии Java. Например, для версии 12 значением по умолчанию являются TLS_AES_256_GCM_SHA384, TLS_AES_128_GCM_SHA256, TLS_CHACHA20_POLY1305_SHA256, TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256, TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256, TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA.

Для получения дополнительной информации см. документацию Oracle по Java Cryptography Architecture: .

Настройки ключей и доверенных сертификатов TLS/SSL для Watcher Email

Ниже перечислены настройки, используемые для указания закрытого ключа, сертификата и доверенных сертификатов, которые должны использоваться при общении через соединение SSL/TLS. Закрытый ключ и сертификат являются необязательными и используются, если сервер требует проверки подлинности клиента для проверки подлинности PKI.

Файлы в формате PEM

При использовании файлов в формате PEM используйте следующие настройки:

xpack.notification.email.ssl.key

(Статические) Путь к файлу в формате PEM, содержащему закрытый ключ.

Используется при необходимости проверки подлинности клиента HTTP. Нельзя использовать эту настройку и ssl.keystore.path одновременно.

xpack.notification.email.ssl.secure_key_passphrase
(Безопасные) Пароль, используемый для дешифрования закрытого ключа. Поскольку ключ может не быть зашифрован, это значение необязательно.
xpack.notification.email.ssl.certificate

(Статические) Указывает путь к файлу в формате PEM, содержащему сертификат (или цепочку сертификатов), связанный с ключом.

Эта настройка может быть использована только в случае, если установлено ssl.key.

xpack.notification.email.ssl.certificate_authorities

(Статические) Список путей к файлам сертификатов в формате PEM, которым следует доверять.

Эта настройка и ssl.truststore.path не могут быть использованы одновременно.

Файлы хранилища ключей Java

При использовании файлов хранилища ключей Java (JKS), содержащих закрытый ключ, сертификат и доверенные сертификаты, используйте следующие настройки:

xpack.notification.email.ssl.keystore.path

(Статические) Путь к файлу хранилища ключей, содержащему закрытый ключ и сертификат.

Он должен быть файлом хранилища ключей Java (jks) или PKCS#12. Нельзя использовать эту настройку и ssl.key одновременно.

xpack.notification.email.ssl.keystore.secure_password
(Безопасные) Пароль для хранилища ключей.
xpack.notification.email.ssl.keystore.secure_key_password
(Безопасные) Пароль для ключа в хранилище ключей. По умолчанию используется пароль хранилища ключей.
xpack.notification.email.ssl.truststore.path

(Статические) Путь к хранилищу ключей, содержащему сертификаты для проверки подлинности. Он должен быть файлом хранилища ключей Java (jks) или PKCS#12.

Нельзя использовать эту настройку и ssl.certificate_authorities одновременно.

xpack.notification.email.ssl.truststore.secure_password
(Безопасные) Пароль для хранилища доверенных сертификатов.

Файлы PKCS#12

Elasticsearch можно настроить для использования контейнеров файлов PKCS#12 (.p12 или .pfx файлов), содержащих закрытый ключ, сертификат и доверенные сертификаты.

Файлы PKCS#12 настраиваются аналогично файлам хранилища ключей Java:

xpack.notification.email.ssl.keystore.path

(Статические) Путь к файлу хранилища ключей, содержащему закрытый ключ и сертификат.

Он должен быть файлом хранилища ключей Java (jks) или PKCS#12. Нельзя использовать эту настройку и ssl.key одновременно.

xpack.notification.email.ssl.keystore.type

(Статические) Формат файла хранилища ключей. Он должен быть jks или PKCS12. Если путь к хранилищу ключей оканчивается на ".p12", ".pfx" или ".pkcs12", это значение по умолчанию PKCS12. В противном случае по умолчанию jks.

xpack.notification.email.ssl.keystore.secure_password
(Безопасные) Пароль для хранилища ключей.
xpack.notification.email.ssl.keystore.secure_key_password
(Безопасные) Пароль для ключа в хранилище ключей. По умолчанию используется пароль хранилища ключей.
xpack.notification.email.ssl.truststore.path

(Статические) Путь к хранилищу ключей, содержащему сертификаты для проверки подлинности. Он должен быть файлом хранилища ключей Java (jks) или PKCS#12.

Нельзя использовать эту настройку и ssl.certificate_authorities одновременно.

xpack.notification.email.ssl.truststore.type
(Статические) Установите это значение в PKCS12, чтобы указать, что хранилище доверенных сертификатов является файлом PKCS#12.
xpack.notification.email.ssl.truststore.secure_password
(Безопасные) Пароль для хранилища доверенных сертификатов.

Настройки уведомлений Slack

Вы можете настроить следующие настройки уведомлений Slack в elasticsearch.yml. Дополнительную информацию об отправке уведомлений через Slack см. в Настройка действий Slack.

xpack.notification.slack.default_account

(Динамический) По умолчанию используемая учетная запись Slack.

Если вы настроили несколько учетных записей Slack, вам необходимо настроить этот параметр или указать используемую учетную запись Slack в действии slack. См. Настройка учетных записей Slack.

xpack.notification.slack.account

Указывает информацию об учетной записи для отправки уведомлений через Slack. Вы можете указать следующие атрибуты учетной записи Slack:

secure_url
(Безопасные, перезагружаемые) Входящий webhook URL для отправки сообщений в Slack. Обязательно.
message_defaults

Значения по умолчанию для атрибутов сообщений Slack.

from
(Динамический) Имя отправителя, отображаемое в сообщении Slack. По умолчанию используется идентификатор наблюдения.
to
(Динамический) По умолчанию используемые каналы или группы Slack для отправки сообщений.
icon
(Динамический) Иконка, отображаемая в сообщениях Slack. Переопределяет иконку, настроенную входящим webhook. Принимает общедоступный URL изображения.
text
(Динамический) Текст сообщения по умолчанию.
attachment
(Динамический) Приложения к сообщению по умолчанию. Приложения к сообщениям Slack позволяют создавать более богатые по форматированию сообщения. Указываются как массив, как определено в документации по приложениям Slack.

Настройки уведомлений Jira

Вы можете настроить следующие настройки уведомлений Jira в elasticsearch.yml. Дополнительную информацию об использовании уведомлений для создания задач в Jira см. в Настройка действий Jira.

xpack.notification.jira.default_account

(Динамический) По умолчанию используемая учетная запись Jira.

Если вы настроили несколько учетных записей Jira, вам необходимо настроить этот параметр или указать используемую учетную запись Jira в действии jira. См. Настройка учетных записей Jira.

xpack.notification.jira.account

Указывает информацию об учетной записи для использования уведомлений для создания задач в Jira. Вы можете указать следующие атрибуты учетной записи Jira:

allow_http
(Динамический) Если false, Watcher отклоняет настройки URL, использующие протокол HTTP. По умолчанию false.
secure_url
(Безопасные, перезагружаемые) URL сервера Jira Software. Обязательно.
secure_user
(Безопасные, перезагружаемые) Имя пользователя для подключения к серверу Jira Software. Обязательно.
secure_password
(Безопасные, перезагружаемые) Пароль пользователя для подключения к серверу Jira Software. Обязательно.
issue_defaults
(Динамический) Значения полей по умолчанию для создаваемой в Jira задачи. См. атрибуты действия Jira для получения дополнительной информации. Необязательно.

Настройки уведомлений PagerDuty

Вы можете настроить следующие настройки уведомлений PagerDuty в elasticsearch.yml. Дополнительную информацию об отправке уведомлений через PagerDuty см. в Настройка действий PagerDuty.

xpack.notification.pagerduty.default_account

(Динамический) По умолчанию используемая учетная запись PagerDuty.

Если вы настроили несколько учетных записей PagerDuty, вам необходимо настроить этот параметр или указать используемую учетную запись PagerDuty в действии pagerduty. См. Настройка учетных записей PagerDuty.

xpack.notification.pagerduty.account

Указывает информацию об учетной записи для отправки уведомлений через PagerDuty. Вы можете указать следующие атрибуты учетной записи PagerDuty:

name
(Статический) Имя учетной записи PagerDuty, связанной с API-ключом, используемым для доступа к PagerDuty. Обязательно.
secure_service_api_key
(Безопасные, перезагружаемые) Ключ API PagerDuty для доступа к PagerDuty. Обязательно.
event_defaults

Значения по умолчанию для атрибутов события PagerDuty. Необязательно.

description
(Динамический) Строка, содержащая описание по умолчанию для событий PagerDuty. Если значение по умолчанию не настроено, каждое действие PagerDuty должно указать description.
incident_key
(Динамический) Строка, содержащая ключ инцидента по умолчанию, используемый при отправке событий PagerDuty.
client
(Динамический) Строка, определяющая клиент мониторинга по умолчанию.
client_url
(Динамический) URL клиента мониторинга по умолчанию.
event_type
(Динамический) Тип события по умолчанию. Допустимые значения: trigger,resolve, acknowledge.
attach_payload
(Динамический) Предоставлять ли по умолчанию данные watch payload в качестве контекста для события. Допустимые значения: true, false.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/notification-settings.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API